HCL Volt MX: Electric Utility Company
CyFIR
Cyber Security
Corlett-Wellstone
インフラストラクチャコストの削減
セキュリティを有効にする
強化された展開

業界:  Retail
製品: HCL Launch
地域: 北米/米国

チャレンジ

1つのアプリケーションでデプロイメントを安全に管理する方法がなければ、この組織での継続的デリバリー作業はサイロ化され、チーム間で不均一に分散され、ServiceNowチケットを手動で検証する必要がありました。

解決

この組織は、HCL Launchの外部承認、役割、およびアクセス許可機能を使用して、すべてのServiceNowチケットにプリエンプティブ検証を正常に実装し、より多くのチームに継続的デリバリープラットフォームへのアクセスを安全に提供することができました。

結果

組織はインフラストラクチャのコストを削減し、すべてのユーザーがサービスとしてのアプローチを通じて自分の展開を安全に管理できるようになりました。

アクセスと承認の管理

セルフサービスアプローチから最大の価値を引き出すには、アクセスとセキュリティのバランスをとる必要があります。作業項目がパイプラインを移動するには、複数のチームと個人にシステムと情報へのアクセスを許可する必要があります。ただし、ServiceNowからの適切な承認とともに、適切な承認済みの作業のみが適切なタイミングでデプロイされるようにする方法も必要です。

eコマースの存在感が大きい全国的な小売業者は、これら2つのニーズのバランスを取るのに苦労していました。この組織のミドルウェアDevOpsチームリーダーは、継続的デリバリープラットフォームを厳密に管理していました。 eコマース部門内の財務チームと営業チームはDevOpsパイプラインで大きな役割を果たしましたが、継続的デリバリーマネージャーは、他のチームにCDプラットフォームへのアクセスを許可すると、プロセスと環境が不正に変更されるのではないかと心配していました。この継続的デリバリーアクセスのサイロ化により、チーム間の通信障害、サイクルタイムの遅延、およびCDプラットフォームへのアクセスを許可された少数の人々の管理不能なワークロードが発生しました。

組織が直面したもう1つの問題は、継続的デリバリーシステムを既存の変更承認プロセスと統合することでした。 eコマースに関与するすべてのチームはServiceNowを使用して、変更リクエストを送信、割り当て、確認しました。ただし、ServiceNowは継続的デリバリープラットフォームに統合されていませんでした。つまり、チームリーダーは、継続的デリバリー作業を進める前に、ServiceNowのステータスを手動で確認する必要がありました。 DevOpsチームは、ユーザーがデプロイメントを実行する前に変更承認リクエストを確認できる独自のソリューションを使用してこのプロセスを自動化しようとしましたが、これにより、ミドルウェアDevOpsチームが継続的に管理、維持、整理する必要のあるさらに別のプロジェクトが作成されました。

小売業者は、継続的デリバリープラットフォームへのアクセスを管理するための自動化された安全な方法を望んでいたため、作業と情報をチームメンバー間でより適切に分散できました。また、ServiceNowを統合して、よりシームレスなDevOpsパイプラインを構築する方法も必要です。

 

自動化で生活を楽にする

小売業者は、クライアントの支持者の助けを借りて、エンタープライズレベルの継続的デリバリープラットフォームであるHCL Launchを使用して、監査とトレーサビリティを備えた厳格なセキュリティモデルを実装しました。 「パーミッション」を使用すると、DevOpsチームは、特定のエンティティ(環境やプロセスなど)に関連する特定のアクション(読み取り、書き込み、削除など)を定義できます。 「ロール」を使用すると、DevOpsチームは個人のカテゴリを定義し、それらのカテゴリに権限を割り当てることができます。たとえば、組織は展開スペシャリストの役割を作成できます。この役割は、展開を実行するためのアクセス権はありますが、プロセスを編集することはできません。 HCL Launchでは、役割と権限の数に制限はなく、チームごとに編成できるため、各組織の固有のニーズに合わせて完全にカスタマイズできます。 HCL Launchの役割と権限機能により、プロセスを編集および変更できる人と展開を実行する人の間に分業が生じ、確実なプロセス制御とセキュリティの向上が保証されます。さらに、すべての展開と変更は、ツール内に保存したり、安全に保管するために他の場所にエクスポートしたりできる監査ログを通じて追跡されます。

自社開発のServiceNow統合の必要性を排除するために、小売業者のDevOpsチームはHCLLaunchの外部承認機能を実装しました。 この機能は、展開を開始する前に、要求に一致する承認済みの変更承認チケット(ServiceNowやBMC Remedyなど)を自動的にチェックします。 外部承認は、速度や制御を犠牲にすることなく、変更承認ボードの要件にDevOpsのベストプラクティスを適用します。

 

時間とリソースの節約

DevOpsチームがHCLLaunchで役割と権限を設定すると、他のいくつかのチームをHCL Launchサーバーに移行して、UIと直接対話し、独自のデプロイメントを実行できるようにしました。現在、より多くのチームが関与していますが、HCL Launchへのアクセスをより多くのユーザーに提供するために追加のライセンス、リソース、またはインフラストラクチャを必要としないため、組織のコストは増加しませんでした。展開アクティビティの誰が、何を、いつ行うかを管理するHCL Launchの方法により、DevOpsチームリーダーは、ユーザーがプロセスを中断したり、展開を操作したりすることを心配する必要がなくなります。組織は新しいチームとユーザーをオンボーディングできるため、DevOpsパイプラインがよりスムーズに流れ、チームは必要なガードレールを使用してより自律的に作業できます。

HCL Launchの外部承認により、ServiceNow統合の問題が解決されたため、小売業者は、自社開発の一時的なギャップを排除することで、ワークロード、コスト、およびインフラストラクチャを削減することができました。これで、ミドルウェアDevOpsチームは、より多くのユーザーをオンボーディングし、他のDevOpsサービスを改善できます。さらに、外部承認は、展開の検証をシームレスに自動化することにより、変更承認ボードが会社の定義されたセキュリティ要件に準拠していることを確認する別の方法を提供します。

この小売業者は、HCL Launchを使用して、DevOpsパイプラインのボトルネックを取り除き、開発リソースを再割り当てし、より多くの従業員に、より自律的な継続的デリバリーエクスペリエンスを提供しました。これらの利点により、組織はより高品質のアプリケーションを顧客に迅速に提供できます。

HCL Launchの詳細については、HCL担当者またはHCLビジネスパートナーに連絡して、デモをスケジュールしてください。